观安杯2024初赛部分wp
Misc
office
查看备注获得密码
假的flag,既然是office的题肯定想到宏
1 | python ./olevba.py "E:\CTF_Attachments\Guan_an_bei\Misc\office\problem.xlsm" -p I#ziTxnxvbg#GC9 |
发现是个rc4
1 | Function Check(user_enc) |
无密码默认长度为data,全是0,格式为hex
Re
rev_shell
给了一个elf和log文件
elf有壳一直脱不了
log文件提示去终端尝试输入,key已知,enc之后输入明文就能得到密文
尝试传一些数字和字母,传入flag格式发现明文对一位密文也对一位,那就直接爆破
可惜写脚本还是慢了,比赛完十分钟才出🥲
1 | from pwn import * |
赛后师傅给了一个思路
上面continue之后再去导出
1 | info proc mappings |
脱完壳后能拿到GoLang程序,算了直接爆破肯定最快
Pwn
reject_dollor-1
过滤了$,输入0x100,可以多个%p泄露
冒泡排序会打乱输入,\n绕过
栈上格式化字符串,泄露libc之后把puts改为system,然后传sh;
第一个是libc,偏移是0x29d90
1 | from pwn import * |
泄露puts真实地址然后格式化字符串修改,思路没问题就是不知道为啥打不通
1 | from pwn import * |
- 标题: 观安杯2024初赛部分wp
- 作者: j1ya
- 创建于 : 2024-08-20 15:03:10
- 更新于 : 2025-12-08 15:22:23
- 链接: https://redefine.ohevan.com/2024/08/20/观安杯2024初赛部分wp/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论